Linux 커널의 overlayfs 구현은 사용자 네임스페이스와 관련하여 기본 파일 시스템의 파일에 대한 파일 기능 설정을 제대로 검증하지 않았습니다. 권한 없는 사용자 네임스페이스와 권한 없는 오버레이 마운트를 허용하는 Ubuntu 커널에 포함된 패치의 조합으로 인해 공격자는 이를 사용하여 상승된 권한을 얻을 수 있습니다.
Linux 커널의 overlayfs 구현은 사용자 네임스페이스와 관련하여 기본 파일 시스템의 파일에 대한 파일 기능 설정을 제대로 검증하지 않았습니다. 권한 없는 사용자 네임스페이스와 권한 없는 오버레이 마운트를 허용하는 Ubuntu 커널에 포함된 패치의 조합으로 인해 공격자는 이를 사용하여 상승된 권한을 얻을 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 7.2 |
| AV:L/AC:L/Au:N/C:C/I:C/A:C |
| 2026. 04. 20. |